我目前拥有它,当用户登录时,他们的用户名和用户 ID 会保存在 cookie 中。由于这不是最安全的方法,我现在打算改变方法;
当用户登录时,cookie 中会保存一个唯一的令牌。用户名、用户 ID、禁止布尔值和唯一令牌存储在会话中。cookie 中的令牌必须与要登录的会话中的令牌相匹配。
我考虑过将令牌存储在数据库中吗?在我的代码中很多时候我很快就需要用户名和用户 ID,因此存储在会话中对我来说是最合乎逻辑的想法,而不是总是查询数据库。
无论如何,我的方法合适吗?如果没有,什么是行之有效的方法?